This repository was archived by the owner on Jul 6, 2022. It is now read-only.
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathvalidate.js
More file actions
105 lines (81 loc) · 3.26 KB
/
Copy pathvalidate.js
File metadata and controls
105 lines (81 loc) · 3.26 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
var header_parser = require('./header-parser')
, passport = require('passport')
, _ = require('lodash')
, moment = require('moment')
, response = require(__dirname + '/../response')
, settings = require(__dirname + '/../config/settings')
, checks = require(__dirname + '/../middleware/checks')
, Member = require(__dirname + '/../models/member')
/**
* Parse IGB headers and populate `req.session.fleet`
* with an object keyed by the IGB header names.
*
* @param {Object} [options]
* @return {Function}
* @api public
*/
module.exports.headers = function (req, res, next) {
var fleet = (req.session.isLinked) ? req.session.fleet : header_parser(req);
if (fleet.trusted !== 'Yes') {
return response.error(res, 'trust', 'To use Standing Fleet, you need to enable trust for this domain. Please enable trust and refresh.');
} else if (!checks.igb_request(fleet)) {
return response.error(res, 'request', 'You do not seem to be running the IGB, or your request was corrupted.');
}
return next();
};
module.exports.session = function(req, res, next) {
if (req.user) { return next(); }
if (!checks.for_existing_fleet(req)) { return response.error(res, 'session', 'Invalid or no session.'); }
var fleet = (req.session.isLinked) ? req.session.fleet : header_parser(req);
Member.findOneQ({fleetKey: req.session.fleetKey, key: req.session.memberKey})
.then(function(result) {
if (!result) { throw 'Error validating session.'; }
req.session.fleet = fleet;
return next();
})
.catch(function(error) {
return response.error(res, 'session', error);
})
.done();
};
module.exports.logged_in = function(req, res, next) {
if (!req.user) { return res.redirect('/login'); }
return next();
};
module.exports.poll = function(req, res, next) {
var msSinceLastPoll = (moment().unix() - req.session.lastPollTs);
if (msSinceLastPoll < settings.minPollInterval) {
return response.error(res, 'poll', 'You are polling too quickly.');
}
req.session.lastPollTs = moment().unix();
return next();
};
module.exports.igb = function(req, res, next) {
if (!checks.igb_request( header_parser(req) )) { return res.redirect('/login'); }
return next();
};
module.exports.is_trusted = function(req, res, next) {
if (req.session.fleet.trusted !== 'Yes') { return res.redirect('/trust'); }
return next();
};
module.exports.is_authenticated = function(req, res, next) {
if (req.isAuthenticated()) { return next(); }
return res.redirect('/login');
};
module.exports.is_authorized = function(req, res, next) {
if (process.env.NODE_ENV === 'development') { return next(); }
if (!req.user ||
!req.user.groups ||
_.intersection(req.user.groups, settings.clearance).length === 0) {
req.flash('error', 'UNAUTHORIZED: You are not cleared for this data.');
return res.redirect('/link');
}
return next();
};
module.exports.authentication = function(req, res, next) {
if (process.env.NODE_ENV === 'development') {
passport.authenticate('local', { failureRedirect:'/login', failureFlash:"Invalid username or password." }) (req, res, next);
} else {
passport.authenticate('atlassian-crowd', { failureRedirect:'/login', failureFlash:"Invalid username or password." }) (req, res, next);
}
};